Перейти к содержанию

Оч. странное поведение.


Рекомендуемые сообщения

Всем привет.

 

Собств. сразу к теме.

Что нужно установить, чтобы сделать "скрины с моего рабочего стола". ну т.е хацкер  попадает ко мне в комп, каким-то непонятным образом, и... нажимает "printScreen" ? :zloy:

----

Откуда ноги растут

Я набираю все пароли в открытом виде, ну т.е не ***. у меня глючит клава, и поэтому так. И еще вот это случилось,

Поэтому пришлось временно выгрузить Касперского...

 

1. Потом еще мозилла сказала, что не может найти мой профиль (вообще первый раз вижу такое окно).

2. "SP" 1 раз не смогла соединится с облаком.

3. В профиле SP появились какие-то непонятные устройства "Firefox". (только  Firefox) и значёк браузера.

3.1 Я вкурсе что фаирфокс это браузер, но почему так много... у меня 3 устройства, которые работают с этим акком. И того получается 3 устройства и 8 браузеров... На компе вообще 1 браузер установлен. :eyes:

 

Надо, это всё как-то понять...

 

И еще проверялся тут

 

Засада. :eyes: :oh:

 

 

Ссылка на комментарий
Поделиться на другие сайты

Включите в касперском Настройка-Дополнительно-Угрозы и исключения-Обнаруживать другие программы

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

 

 


Что нужно установить, чтобы сделать "скрины с моего рабочего стола". ну т.е хацкер попадает ко мне в комп, каким-то непонятным образом, и... нажимает "printScreen" ?
правктически любое по для удаленного доступа, некоторые из которых можно скрыть даже из диспетчера задач, например мипко.
Ссылка на комментарий
Поделиться на другие сайты

И поставьте нестандартный пароль на изменение настроек антивируса, предварительно перепроверив или сбросив на стандартные.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

Включите в касперском Настройка-Дополнительно-Угрозы и исключения-Обнаруживать другие программы

Включил.

 

 

Что нужно установить, чтобы сделать "скрины с моего рабочего стола". ну т.е хацкер попадает ко мне в комп, каким-то непонятным образом, и... нажимает "printScreen" ?

правктически любое по для удаленного доступа, некоторые из которых можно скрыть даже из диспетчера задач, например мипко.

 

Ну кроме Касперского еще есть UAC, который  в случае чего (Разрешить изменение) Да/Нет.

Можно установить данное "ПО", обойдя UAC ?

 

И поставьте нестандартный пароль на изменение настроек антивируса, предварительно перепроверив или сбросив на стандартные.

Пароль самый нестандартный, какой только может быть.

Ссылка на комментарий
Поделиться на другие сайты

"SP" 1 раз не смогла соединится с облаком.

речь про Sticky Password? надо у специалистов ТП компании Lamantine Software спрашивать о причине, и касательно облака и касательно профиля
Ссылка на комментарий
Поделиться на другие сайты

 

"SP" 1 раз не смогла соединится с облаком.

речь про Sticky Password? надо у специалистов ТП компании Lamantine Software спрашивать о причине, и касательно облака и касательно профиля

 

Дада, именно про него.

Облако та облаком, но Касперский молчит. UAC ноль эмоций. Кроме как увидеть мой рабочий стол, вариантов больше нет.

 

При всех этих точных данных, каким образом они могли пролезть ко мне? Если пролезли...

=

 

Кстати, уже после этого всего. я поставил касперского, провел полную проверку и "пусто".

Ссылка на комментарий
Поделиться на другие сайты

По-моему все проблемы изначально отсюда:

https://forum.kaspersky.com/index.php?showtopic=346037

 

А все остальное это паранойя.

Может быть..

После этого начал во всем копаться, и как увидел:

Скриншот:

00010jpg_4620077_21204995.jpg

 

 

Жим-жим началось.

 

Андроид мой.

Изменено пользователем Soft
скриншот убрал под спойлер
Ссылка на комментарий
Поделиться на другие сайты

@www2.1, я думаю вам стоит обратиться в этот раздел. Для обращения необходимо выполнить данные рекомендации. Если надумаете, то приложите логи в следующем сообщении.

По необходимости тему перенесу.

Ссылка на комментарий
Поделиться на другие сайты

Чем меньше "замороченности" в защите данных, тем защита надёжнее. Никогда не доверяйте облачным сервисам, чтоб ваши пароли лежали где-то у чужого дяди. Только локальное хранение и периодически зашифрованный файл базы паролей сохранять куда-нибудь на флешку. 

Ссылка на комментарий
Поделиться на другие сайты

@www2.1, я думаю вам стоит обратиться в этот раздел. Для обращения необходимо выполнить данные рекомендации. Если надумаете, то приложите логи в следующем сообщении.

По необходимости тему перенесу.

 

Логи.

Чем меньше "замороченности" в защите данных, тем защита надёжнее. Никогда не доверяйте облачным сервисам, чтоб ваши пароли лежали где-то у чужого дяди. Только локальное хранение и периодически зашифрованный файл базы паролей сохранять куда-нибудь на флешку. 

Кто я? :hunter: Эдвард Сноуден? :ha:

От кого и зачем мне настолько прятаться? SP вроде существует не первый день, и даже не второй. 14-15лет, это уже срок.

Если что-то и случилось, то виноват в этом Касперский, не уследил. :(

Сообщение от модератора Soft
Тема перенесена из раздела "Компьютерная помощь".

CollectionLog-2016.03.21-21.03.zip

Ссылка на комментарий
Поделиться на другие сайты

Ace Stream Media 3.1.0

Adguard

Ставили самостоятельно?

 

В дополнение:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

 

Цитата

Ace Stream Media 3.1.0

Adguard

Ставили самостоятельно?

 

1. Торрент ТВ.

2. Не только ставил, а еще и покупал.

 

 

В дополнение:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

Логи.

FRST.txt

Addition.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

1. Торрент ТВ.

Это я знаю. Почитайте про него.

 

2. Не только ставил, а еще и покупал.

Антивирус разве не справляется?

 

FF NetworkProxy: "autoconfig_url", "https://config.anticenz.org/proxy.pac"

Настройка в Мозилле Ваша?

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-3608320756-285840733-1928684181-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
Toolbar: HKU\.DEFAULT -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
Toolbar: HKU\S-1-5-21-3608320756-285840733-1928684181-1001 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
Task: {2B8D59DF-74C1-4440-B102-76D8D429F0D9} - \Dealply -> No File <==== ATTENTION
Task: {5BA198FD-3634-46AA-A103-00698B837A22} - \EPUpdater -> No File <==== ATTENTION
Task: {6EF3D72D-1A0B-4834-B0AC-D8B0BC565AA5} - \BrowserDefendert -> No File <==== ATTENTION
AlternateDataStreams: C:\Users\User\Desktop\1263313 (1).png:com.dropbox.attributes [426]
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • khorboro
      Автор khorboro
      Доброго времени суток! При запуске системы открывается microsoft IE со страницей сайта казино. Проверил систему c dr.web cureit, нашелся trojan.starter, вылечен с помощью утилиты cureit. При перезагрузке компьютера проблема осталась. Проверил повторно cureit'ом и AVZ, проблем не нашлось. Логи прилагаю, проверьте, пожалуйста. Заранее спасибо!

      CollectionLog-2020.07.20-10.49.zip
    • E.K.
      Автор E.K.
      Всем привет!
       
      Меня периодически и регулярно спрашивают в скольких странах я уже успел побывать. Иногда тот же вопрос задают про города. Посему я решил здесь повесить подробный ответ на этот вопрос.
       
      Конференции, выставки, прочие мероприятия и события, разные дополнительные путешествия - да вы сами знаете, что в моих графиках жизни по сотне+ перелётов за год, десятки городов и разных стран пребывания. Линии перемещения накрывают совершенно разные города и страны. Уже побывал почти (ещё чуть-чуть осталось ) в половине государств мира (по версии ООН). Однако, прежде чем перейти к списку, надо определиться что значит "был или не был".
       
      "Был" означает, что стоял на земле данной страны и совершил там какое-то полезное действие. Например, по минимуму: переночевал, поужинал, прогулялся час-два и фоток красивых сделал. Или же просто кружку пива выпил.
       
      По этой причине, например, в списке нет Белоруссии. Однажды пересакал её на машине, но останавливался только для заправки автомобиля. Не засчитывается --- Начиная с мая-2023 уже есть и засчитывается! Аналогично в список не попадает Гайана: мы там на дозаправку остановились только. Из самолёта в аэропорт вышли - и всё. Никаких особо важных действий засчитано не было. Но при этом Коста-Рика однозначно в списке, несмотря на всего одну проведённую там ночь: приземлились, поселились в ближайшем к аэропорту отеле, в местном казино которого и выпили пива за новую страну пребывания // в казино я не играю, не очень мне эти заведения - но там обязательно должен быть бар!
       
      Правило "кружка/бутылка/банка" пива - важное. Поскольку иногда забег в страну краток и незначителен. Например, на территории Парагвая мы были всего ничего (прогулка по речке Паране на кораблике, экскурсия в деревню местных индейцев), но на кораблике было баночное пиво! Чем я и не преминул воспользоваться, Парагвай = засчитан!
       
      Но "правило пива" совершенно необязательно. Существуют же строго безалкогольные страны (Иран, Саудовская Аравия), а в Ватикане пива обнаружено не было. А в Лихтенштейне просто не захотелось   но потом исправился! Короче, оставим в стороне тему пиво-безалкогольных напитков.
       
      Ещё важный критерий попадания в список: суверенная независимость данного государства в момент посещения. Поскольку политическая карта мира непостоянна, то этот критерий необходим. Например, я не был в независимой Грузии. Вернее, бывал на её территории, в Батуми, примерно в 1981 году, когда она была Грузинской ССР, во времена старого-дряхлого Советского Союза.

      Короче, список "был или не был" весьма зависит от геополитически признанных или оспариваемых границ всего и вся, и лезть в этот салат-оливье мне совершенно не хочется. Это можно считать "дисклеймером".
       
      И по уже устоявшейся традиции, список стран будет следовать их расположению на политической карте мира слева-направо и сверху вниз: Америки, Европа, Ближний восток и Средняя Азия, Африка, Азия, Австралии и Океании.
       
      Итого, в списке на сегодняшний день ровно 100 стран - в ноябре 2022го я начал вторую сотню. Пока в списке 106 107 стран.
       
      Америки и острова:
       
      Канада, США, Мексика, Багамы, Куба, Доминикана, Пуэрто-Рико, Сент-Люсия, Сент Винсент и Гренадины.
      Гватемала, Коста-Рико, Панама, Колумбия, Эквадор, Перу, Боливия, Бразилия, Парагвай, Чили, Аргентина. // Антарктида.. шутка      = 20.
       
      Европы:
       
      // Это больше всего "закрашенный" континент. Здесь у меня практически нет белых пятен, был... да практически везде. Легче перечислить где ещё не был. Этих стран всего шесть пять: Словения, Черногория, Албания, Болгария, Белоруссия, Молдавия. Список "был" подлиннее получается:
       
      Исландия, Ирландия, Великобритания, Франция, Монако, Андорра, Испания, Португалия.
      Норвегия, Швеция, Финляндия, Дания. Бельгия, Нидерланды, Люксембург.
      Германия, Австрия, Швейцария, Лихтенштейн, Италия, Ватикан, Сан Марино, Мальта.
      Польша, Чехия, Словакия, Венгрия, Румыния, Сербия, Босния и Герцеговина, Хорватия, Македония, Греция, Кипр.            
      Литва, Латвия, Эстония, Белоруссия, Украина       = 39.
       
      Кавказ, Средняя Азия, Ближний восток:
       
      Армения, Азербайджан, Казахстан, Киргизия, Узбекистан.
      Турция, Ливан, Израиль, Иордания, Саудовская Аравия, ОАЭ, Оман, Иран    = 13.
       
      Африка:
       
      Марокко, Алжир, Тунис, Египет, Габон, Руанда, Кения, Танзания, Ангола, Намибия, ЮАР, Замбия, Зимбабве, Мадагаскар    = 14.
       
      Азия:
       
      Индия, Шри Ланка, Непал, Мальдивы, Сейшелы, Маврикий.
      Монголия, Япония, Корея, Китай, (Тайвань = геополитически агрессивная тема, пусть вместе с автономными территориями Гонконг и Макао пойдёт в список как одна страна), Вьетнам, Филиппины, Таиланд, Малайзия, Сингапур, Индонезия     = 17
       
      Австралия и далее:
       
      Австралия, Новая Зеландия.                                           
      Фиджи, Vanuatu    = 4.
       
       
      ИТОГО = 107 стран // без учёта России и СССР
       
      UPD2019: +Босния и Герцеговина, Сан-Марино, Руанда, Монголия, Ливан.
      UPD2020: +Намибия, Мадагаскар, Ангола.
      UPD2022: +Египет, Иордания.
      UPD2023: +Белоруссия, Кения.
      UPD2024: +Филиппины, Алжир.
      UPD2025: +Боливия.
    • Олег Н
      Автор Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • couitatg
      Автор couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
×
×
  • Создать...